This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need some advise in hardware selection for a sophos UTM

Hello Everyone!   This is my first post here.  I have been reading on this forum for days now and seems like an excellent place to post my questions regarding this Sophos UTM device I'm trying to build for my home.  I am tired and wasted my money buying several routers only to find out that they all lack one thing or another.  I tried so hard to make the DSR 250N from D-link to work the way I wanted it and at the end I was disappointed from its performance.  Anyway, here is some information that might help with recommendations for the hardware I'm looking for.

1.  Internet speed,  50mbps/15mbps
2.  Have a need for 8 x RJ45 network ports to connect various wired devices.
3.  1 x DMZ wired port ( can be one of the 8 above)
4.  Only 1 WAN port.
5.  Preferably fanless.
6.  Space is not a concern as it will be on my basement

Please let me know if more info is needed.  I really like the Mini-ITX boards but the issue I see with them is they don't offer more than 1 x PCIe slot,  so the most you can attach there is a quad port NIC card and have up to 4 x ports for the internal LAN (assuming the on-board will be used for WAN)

Is there an option to have 8 x ports served from an mini-ITX board?

I was thinking to get a micro-ATX board from Gigabyte or Asus that have at least 2 x PCIe slots to plug-in 2 x quad port Intel NIC cards to have my 8 needed wired connections.   For CPU thought to get the core i5-4670 with 8GB or 16GBRAM.  One question I have is for the Realtek on-board NICs that most Gigabyte boards have.  Are these ok for Sophos UTM?  I read around here that these are not preferred and could introduce issues.

Also, can the appliance be build such as it will serve as an wireless AP too?  if not, what are the options? 

Thanks,


This thread was automatically locked due to age.
  • ok,  I ordered all that and got the ST30SF 300W PSU for that case.  Will post later on after I receive the components and set it up.

    Thanks again for your assistance in helping me making a better decision on hardware selection for this UTM.
  • Everything arrived and set it up.  Looks very nice and I was able to complete its initial setup and allow all internal to get out and setup some NAT rules.  The CPU usage barely goes 2% and usually all the time is 0 to 1% utilized.  Memory gets around 13% utilized (8GB total)  Very happy with its performance.  I also setup the rules for kids devices to get on-line only at certain times and a custom weekly schedule which now is very well laid out.

    Barry, that Case is huge for that mini-ITX board,  but on other side there's plenty of room for ventilation and hard disks to add if needed.  Looks nice though and I like it.

    While everything works fine I'm having a trouble where I can no longer access my digital content remotely via XBMC using WebDAV over HTTPs.  I created a custom service for it and setup a DNAT rule to allow:

    Matching condition:
    1.  For traffic from " Any "
    2.  Using service  " WebDavs "
    3.  Going to:  " External Address "

    Action:
    1.  Change the destination to  " hostname of device that has digital content " (This is defined in "Network and Users definitions" 
    2. And the service to " left this blank "

    Checked the box for automatic FW rule and saved it.  After doing so I enabled the rule.  I still cannot connect via webdavs as I used to with the old router.  At the same time I can connect using Netdrive app on a windows box on external network using same account and webdavs protocol as I'm trying from XBMC box.  At the same time this XBMC box was connecting ok before with the netgear router...    There's always something..

    Any ideas?

    Thanks,
  • Hi,

    Yes, the FD case is very big for mITX, but it's also very quiet.

    Re your XMBC issue - please open a new thread, and include firewall log entries (and check the IPS and application control logs).

    Barry